# LinZhaoguan pb-cms 退出跨站请求伪造漏洞
## 漏洞概述
在LinZhaoguan pb-cms 2.0版本中发现了一个漏洞,该漏洞被分类为问题严重。漏洞影响Logout组件中的未知代码,导致跨站请求伪造(CSRF)。
## 影响版本
- LinZhaoguan pb-cms 2.0
## 漏洞细节
该漏洞存在于Logout组件的某些未知代码中,可以远程发起攻击。攻击者可以通过该漏洞发起CSRF攻击,利用他人在已登录状态下执行恶意操作。
## 影响
该漏洞的利用方式已公开,攻击者可能已使用该漏洞进行攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: pb_cms v2.0.1 A Cross-Site Request Forge vulnerability exists in the backend exit function · Issue #IBMM8V · LinZhaoguan/pb-cms - Gitee -- 🔗来源链接
标签: exploit issue-tracking
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: CVE-2025-1745 LinZhaoguan pb-cms Logout cross-site request forgery (IBMM8V) -- 🔗来源链接
标签: vdb-entry
标题: Submit #502342: LinZhaoguan pb-cms v2.0 Cross-Site Request Forgery -- 🔗来源链接
标签: third-party-advisory
暂无评论